PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   惡意程式攻擊 台灣3千筆IP中毒 (https://www.pcdvd.com.tw/showthread.php?t=974510)

SUNGF 2012-07-02 10:20 AM

惡意程式攻擊 台灣3千筆IP中毒
 
美國聯邦調查局去年查緝「ROVE DIGITAL」公司涉嫌以網路惡意軟體攻擊伺服器賺取利益的不法行為,發現台灣也有3千多筆IP疑似中毒。刑事局提醒民眾自行檢測使用電腦是否中毒,否則本月9日後電腦可能無法上網。

刑事局研發設計DNS Changer檢測軟體,提供自動分析電腦是否遭感染及重新設定方式,民眾可上刑事局官網查詢相關資訊。

刑事局國際科今年4月接獲美國聯邦調查局通報,指美方去年查獲「ROVE DIGITAL」公司以「域名系統綁架」(DNS Changer)病毒綁架全球上百萬台電腦、四百多萬筆IP,只要上網就會強制跳出****;該公司並藉此獲取1千4百萬美元的不法****收益。

美國聯邦調查局去年掃蕩「ROVE DIGITAL」公司,直到今年2月美國前五百大企業還有一半企業的電腦遭感染。

該犯罪集團是將正常電腦上網時的伺服器,連結到該集團設立的伺服器,從中塞****賺取利潤。美方破案後提以正常伺服器取代犯罪集團伺服器,讓感染的電腦正常運作。不過美方提供的伺服器定於9月9日關閉,屆時感染的電腦若未先排除病毒可能就無法上網。

根據美方提供的資料顯示,被感染的IP中逾3千多筆是屬於我國內註冊的網路IP,潛在被害者疑似包括我國電信業者及眾多學術網路使用者。
-------------------------------------------

遙指部消息

ptt預定本月9號 斷線

:laugh: :laugh: :laugh: :laugh:

缺德 2012-07-02 10:23 AM

不知道去哪裡可以查到是那些IP中獎了
如果有資料可以核對一下就好了
至少可以查查看自己家的是否在名單中

cys070 2012-07-02 10:26 AM

相關資訊轉載至刑事局網頁(http://www.cib.gov.tw/news/news01_2.aspx?no=3571)
查詢發稿時間:2012/7/1 上午 11:56:34
標題:刑事局呼籲民眾檢查個人電腦是否感染
DNSChanger

查獲時間:民國100年11月01日上午00時00分
查獲地點:美國
查獲嫌犯:DNS Changer網路犯罪集團
查獲單位:美國聯邦調查局(FBI)、刑事局國際刑警科、刑事局偵九隊、刑事局研發室

美國聯邦調查局(FBI)於100年11月8日執行「Ghost Click行動」,該行動係查緝從事犯罪行為之ROVE DIGITAL公司涉及網路惡意軟體攻擊、垃圾郵件攻擊、伺服器攻擊或分散式阻斷服務攻擊等網路犯罪行為。上述R公司遭查獲近4百萬個分布於240個國家及地區所註冊之IP,其中發現計逾3千多筆係屬於我國內註冊之網路服務提供者「ISP」之可能受感染IP資料,我國潛在被害者疑似包括我國電信業者及眾多學術網路使用者等。
本局國際科於今(101)年4月份接獲美國聯邦調查局通報,得知FBI在去年11月破獲DNS Changer集團,該集團利用綁架電腦或路由器的DNS設定,藉由顯示****以賺取不法收入更超過1400萬美元。今年二月初美國500大企業仍有一半的企業遭感染,總計全球各地共約有上百萬台電腦遭到感染。惟本案係該集團透過竄改電腦路由DNS設定以獲取不法****收益模式,而截至目前為止本案尚未發現有個資外洩情形,請民眾無須恐慌。
FBI於破案後,透過提供正常DNS伺服器取代該網路犯罪集團的伺服器,讓感染DNS Changer的電腦可以正常運作,惟此DNS伺服器預計將於今(101)年7月9日關閉。依據FBI所提供資料,我國有許多電腦亦遭受DNS Change感染,目前係由FBI設定為正常DNS,因此使用者並不會連結至非法網站,惟7月9日關閉正常DNS後,可能造成使用者無法上網之情形。


民眾自我檢測及排除步驟:
本局特別研發與設計DNS Changer檢測軟體(DNS Checker),提供民眾自動分析電腦是否遭DNS Changer感染,並提供遭感染電腦重新設定DNS之方式。(本局提供連結網址如下:http://www.cib.gov.tw/news/news01_2.aspx?no=3571)。本局在此呼籲,民眾個人可於7月9日前依上述連結所示步驟,自行檢測上網電腦是否感染DNS Changer,以免遭感染電腦所使用的DNS伺服器產生無法上網的情形。
刑事警察局呼籲民眾加強個人電腦防護工作,若您的電腦已遭受DNS Changer感染,建議您可以使用下列免費軟體移除DNS Changer及相關資安威脅。

Hitman Pro (32bit and 64bit versions) http://www.surfright.nl/en/products/

Kaspersky Labs TDSSKiller http://support.kaspersky.com/faq/?qid=208283363

McAfee Stinger http://www.mcafee.com/us/downloads/...ls/stinger.aspx

Microsoft Windows Defender Offline http://windows.microsoft.com/en-US/...efender-offline

Microsoft Safety Scanner http://www.microsoft.com/security/s...us/default.aspx

Norton Power Eraser http://security.symantec.com/nbrt/npe.aspx

Trend Micro Housecall http://housecall.trendmicro.com

MacScan http://macscan.securemac.com/

Avira http://www.avira.com/en/support-for...etail/kbid/1199

上列軟體係由http://www.dcwg.org 整理提供

pingua 2012-07-02 10:32 AM

上面好像都是英文的,我找到中文免安裝版
http://blog.yam.com/danfong/article/49274418

Silimu 2012-07-02 10:32 AM

線上檢查_http://www.dns-ok.us/

cys070 2012-07-02 10:33 AM

刑事局網頁有放一個檢查你有沒有中的小軟體(包含說明)

到網頁去下載附件就可以

http://www.cib.gov.tw/news/news01_2.aspx?no=3571

隨風飄泊的豬 2012-07-02 10:55 AM

那些掃毒軟體根本就沒屁用啊
我兩三個星期前就被google告知了
到現在還是掃不掉 :tu:

geminiprince 2012-07-02 11:14 AM

:laugh: :laugh: :laugh: :laugh: :laugh:

沒事.... XD :D


shutterbug 2012-07-02 11:36 AM

看網頁上的說明,如果你電腦或是分享器的 DNS server 是以下之一的話...

85.255.112.0 through 85.255.127.255
67.210.0.0 through 67.210.15.255
93.188.160.0 through 93.188.167.255
77.67.83.0 through 77.67.83.255
213.109.64.0 through 213.109.79.255
64.28.176.0 through 64.28.191.255

那你就是中標了 :yeah:

隨風飄泊的豬 2012-07-04 01:50 PM

終於解決了
掃完毒後還是一直顯示的話
要重新設定DNS解析服務器

http://sofree.cc/google-public-dns/


所有的時間均為GMT +8。 現在的時間是03:29 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。